gitrob (legacy)

gitrob analyze <org>

Analiza los repositorios de la organización con Gitrob, detectando los ficheros y secretos sensibles expuestos (herramienta legacy de referencia).

Ejecútalo cuando quieras el análisis de los repos de la organización con la herramienta clásica: gitrob analiza los repos (públicos y los accesibles) de la organización y reporta los hallazgos — los ficheros sensibles (las claves, las configuraciones, los .env), los secretos — con el repo y el fichero. Es la herramienta legacy de la detección de los repos expuestos (de Micah Gates): la referencia histórica del análisis de la superficie de los repos de la org. En el DevSecOps, Gitrob fue el precursor del secret scanning a escala de la organización (hoy cubierto por gitleaks/trufflehog y las herramientas de GitHub): el análisis de la org completa.

No lo uses como herramienta actual: Gitrob quedó legacy (el proyecto no se mantiene) — la funcionalidad está cubierta por las herramientas actuales (gitleaks, trufflehog) y por la plataforma de GitHub (el code scanning, el secret scanning). Para el análisis actual de la org, las herramientas mantenidas; Gitrob es la referencia histórica (y la ficha del catálogo la documenta). Y ojo: el análisis de la org requiere los tokens de GitHub con el alcance de los repos — los permisos se gestionan con cuidado. Los hallazgos se verifican (los ficheros sensibles de los repos privados accesibles).